当您在以前从未使用过的计算机上登录美国银行时,该网站会提示您回答一个安全问题。
这究竟如何使网站更安全?
假设如果有人以某种方式猜到了您的密码,他们就无法进入他们的计算机,因为他们不知道您的安全问题?如果他们有你的密码,他们已经赢了。似乎这一切都让合法用户更难使用该网站......
更新
根据@AJHenderson 的回答,我们试图保护用户免受攻击的场景似乎是键盘记录器。也许我们指望键盘记录器是在用户通过输入他们的安全问题将该计算机标记为“受信任”之后放置的?在那种特殊情况下,黑客不会捕获用户的安全问题答案。不是更好的解决方案是让用户通过屏幕上的键盘输入 PIN 码,而该键盘不会那么容易进行键盘记录吗?